Documente Academic
Documente Profesional
Documente Cultură
MPSSRI2
Configuration du switch:
Port [1-4] : VLAN 40 Users
Port [5-8] : VLAN 20 Camera
Port [9-12]: VLAN 30 Servers
Port [23-24] : Trunk
Port 24 : To FGT
1ère étape
Configurez les vlans sur votre commutateur avec le câble console. (création des vlan +
affectation des ports au vlan)
2ème étape
Creation des interfaces des 3 vlans dans le FGT
• Allez sous Network>Interfaces> Create new
• Interface name vlanX
• Vlan ID X
1
• Address 192.168.X.1/24
• Ok
Ajoutez les règles nécessaires (pour les regles entre les Vlan, desactivez le NAT) Pour
les tests, vous avez 2 machines et vous jouerez à changer les ports.
N’oubliez pas de configurer les @IP des machines et leur passerelles
Tester connexion internet de PC20 192.168.20.20
Tester connexion internet de PC30 192.168.30.30
Tester connexion internet de PC40 192.168.40.40
2
Dans ce cas ; l’unique test sera sur le user !!!!
Sous l’interface Lan, choisissez Security mode : Captive portal
Ensuite, Authentication Portal : local
Apres, User access : restricted to Group (G1)
Cochez Customize Portal Messages pour personnaliser l’invite du portail captif
Dans Messages : choisissez Login page
Ajouter GCR3 2018/2019 avant Authentication Required
Enfin save
Enregistrez (ok) pour terminer.
Pour faire le test, ouvrez une autre page web et tapez “edunet.tn », vous allez voir le portail captif
avec un invite pour saisir le login et password de amine.
Ensuite, pour testez eya, il va falloir deauthentifier, alors, il faut aller sous
Monitor> User Firewall Monitor et vous allez voir amine qui est connecté.
Cliquez sur la ligne de Amine, puis sur le bouton Deauthenticate.
Maintenant, revenez à la page de edunet.tn et rafraichissez, normalement l’invite s’affiche de
nouveau.
Maintenant, testez avec eya et visualisez le user connecté sous user firewall Monitor.
Avant de commencer cette partie, faites de authenticate eya et changez sous l’interface LAN,
Security mode à none
4
Annexe
Création d’un VLAN sur un switch
S1(config)#vlan id_vlan
S1(config-vlan)#name nom_vlan
S1(config-vlan)#exit
S1 (config-if-range)#no shutdown
S1 (config-if-range)#exit
S1 (config-if-range)#exit
Bon travail